
Digital Trust Insights 2025:CxOとCISOの連携が、複雑化するデジタル法規制によって生じるギャップを埋める
PwCが世界77カ国・7地域のビジネス・テクノロジー・セキュリティなどの分野の経営層4,042名を対象に実施した調査結果をもとに、本レポートではセキュリティ強化の上で日本企業が抱える課題と課題解決のためのアプローチ、その有効性について解説します。
網羅的・体系的なセキュリティレベルの向上を図る従来型のコンプライアンスベースの評価ではなく、サイバーインテリジェンスを活用することで、ダイナミックに変化する目の前のサイバー脅威に十分に対応できる態勢であるかを評価する、リスク・脅威主体のアセスメントサービスです。
多くの企業がNISTサイバーセキュリティフレームワークなどのガイドラインを拠り所にセキュリティ対策を進めた結果、そのセキュリティレベルは向上しています。一方、サイバーセキュリティインシデントは減少するどころか、増加し続けています。
上記のような網羅的・体系的セキュリティ対策だけでは、企業が直面するリスク・脅威に対応することができません。刻々と変化するサイバーリスクに備えるには、サイバーインテリジェンスを活用し、自社や自社業界を狙う脅威アクターが用いる攻撃手法を理解し、その検知力および防御力を高めるセキュリティ対策が求められています。
本サービスでは、まずサイバーインテリジェンスの収集・分析を通じて、クライアント企業およびその業界を狙う脅威アクターが用いる手法を特定します。
その上で、上記の攻撃手法が成立可否を、クライアントのシステム環境およびセキュリティ対策を踏まえて一つひとつ評価していきます。「成立する可能性がある」と判断された手法については、これを連鎖的につなぎ合わせることで、情報漏洩や改ざんが進行していくシナリオが導出できます。
対応策については、成立しうるシナリオや攻撃手法の緊急性・蓋然性に鑑み、優先度を設けて脅威・リスクベースで立案します。
PwCが世界77カ国・7地域のビジネス・テクノロジー・セキュリティなどの分野の経営層4,042名を対象に実施した調査結果をもとに、本レポートではセキュリティ強化の上で日本企業が抱える課題と課題解決のためのアプローチ、その有効性について解説します。
日本シノプシス合同会社とPwCコンサルティング合同会社が実施したセキュリティ対策状況に関する調査をもとに、企業のソフトウェアサプライチェーンに対する取り組みの現状と今後求められるセキュリティ活動について考察します。
本稿では、世界71カ国・7地域のビジネス・テクノロジー・セキュリティ分野の経営者3,876名を対象に行った調査結果を基に、セキュリティ強化を進める上で日本企業が抱える課題と課題解決のためのアプローチ、その有効性について解説します。
本調査では、世界71カ国3,800名を超える経営幹部の意見から、リスクを低減させ競合他社よりも高い生産性と急速な成長を実現できるポジションに自社を立たせるためのサイバーセキュリティ上の対策において、CxOが対処すべき重要課題を明らかにしています。
Download PDF -
各国サイバーセキュリティ法令・政策動向シリーズの第5回目として、ブラジルのデジタル戦略と組織体制、セキュリティにかかわる政策や法令とその動向などについて最新情報を解説します。
Download PDF -
プライバシーガバナンスは、プライバシー問題に関するリスクを適切に管理し、消費者やステークホルダーに対して責任を果たすことを指します。この見直しは、社会からの信頼を得るとともに企業価値の向上に寄与します。企業のプライバシーガバナンスへの取り組み状況として2社の事例をご紹介します。
Download PDF -
昨今の製品セキュリティを取り巻く規制や制度への対応に伴い、企業では脆弱性開示ポリシーの整備が進んでいます。脆弱性を迅速かつ効果的に修正し運用するための、脆弱性を発見した報告者と企業との協力関係の構築と、報告者に対して企業が支払う報奨金制度の活用について解説します。
Download PDF -
2025年3月末より、IoTセキュリティ適合性評価及びラベリング制度(JC-STAR)の運用が開始されました。行政機関や地方公共団体、民間企業に向けてさまざまな政府機関が発行するガイダンスについて紹介、解説します。